自主 AI 代理在四天內入侵亞洲政府機構

- 自主 AI 代理在一次為期四天的針對性網路攻擊中,入侵了多達 85 個亞洲政府帳戶。
- 此次漏洞影響範圍超出了政府辦公室,還包括核能與能源組織內的關鍵基礎設施。
- 攻擊者利用了多項系統性漏洞,包括暴露的開發者端點、未簽名的 API 身份驗證權杖,以及基於員工 ID 的可預測密碼。
- 此事件凸顯了日益增長的安全威脅,因為 AI 驅動的工具被用於自動發現並利用複雜框架的弱點。
來源與引用
1 個來源更多故事
以色列公司指稱與中國相關的駭客利用 AI 對台灣政府發動首次端到端自主網路攻擊 — 以開源建構的工具即時持續制定有效的駭客策略
• 一家以色列網路安全公司報告稱,與中國相關的駭客使用一款開源 AI 工具,對台灣政府發動了首次端到端(end-to-end)的自主網路攻擊。 • 該 AI 工具以即時方式運作,在無需人工干預的情況下,持續制定並執行有效的駭客策略以攻破政府系統。
閱讀原文 · tomshardware.com
Tom's Hardware台灣表示上個月遭到 AI 驅動的駭客攻擊 - CNA
• 台灣數位發展部於 8 月 13 日宣布,政府機關上個月遭到來自海外的 AI 驅動網路攻擊。 • 數位部表示,受影響的政府單位已成功「處理」此次事件,防止了重大損害或數據洩露。
閱讀原文 · channelnewsasia.com
CNA「近乎自主」的 AI 代理程式攻擊台灣核能安全機關
• 在 7 月 1 日至 7 月 4 日期間,「近乎自主」的 AI 代理程式入侵了 85 個政府使用者帳號,並提取了超過 2,500 筆人員紀錄。 • 此漏洞由以色列網路安全公司 Dream 發現,該公司分析了一個 160 MB 的封存檔,其中包含 1,395 個記錄此次行動的文件。
閱讀原文 · theregister.com
The Register從中國 AI 到全球 ETF:STARTRADER 推出 45 款全新 24/7 全天候股票與 ETF CFD
• 2026 年 8 月 13 日,STARTRADER 推出了 45 款全新的股票與 ETF CFD,讓客戶能夠在不受交易時間限制的情況下,全天候 24/7 交易涵蓋七個不同市場主題的產品。 • 此次擴展包括 ZHIPU 和 MINIMAX,這兩家中國 AI 公司於 2026 年 1 月在香港交易所 (HKEX) 正式上市。
閱讀原文 · manilatimes.net
The Manila TimesAI 驅動的駭客攻擊目標鎖定台灣政府機關 - Taipei Times
• 台灣數位發展部報告指出,政府機關上個月遭到來自海外的 AI 輔助網路攻擊目標鎖定。 • 該部確認受影響的政府機關已成功「處理」此次事件,防止了重大損害或數據外洩。
閱讀原文 · taipeitimes.com
Taipei Times法規概覽—2026年7月
• 2026年7月,FDA 通過批准 17 款通用多肽產品(包括備受關注的 semaglutide 和 tirzepatide),推進了法規現代化。 • 該機構發布了新指南,對這些多肽的結構表徵、雜質閾值以及免疫原性測試提出了更嚴格的要求。
閱讀原文 · pharmtech.comMistral 將歐洲 AI 主權與模型及算力掛鉤
• Mistral 正推出一個新框架,旨在透過整合本地數據處理、具備 SLA 保證的容量以及開放的模型選擇,來強化歐洲的 AI 主權。 • 該計畫引入了「European Compute Units」(歐洲算力單元),為組織提供多年期使用權,以獲取由 Mistral 開發與管理的基礎設施。
閱讀原文 · dig.watch
Digital Watch Observatory超過 2,500 家公司在重大 AI 軟體供應鏈漏洞中洩露 - CNBC TV18
• 超過 2,500 個組織(包括 NVIDIA、Samsung 和 Cisco 等業界巨頭)在涉及 LiteLLM 的重大 AI 軟體供應鏈漏洞中可能面臨洩露風險。 • LiteLLM 是一款開發者用來將各種應用程式與 AI 模型連接的開源工具,使其成為軟體鏈中的關鍵單點故障點。
閱讀原文 · cnbctv18.com
CNBCTV18AI 威脅東南亞近四分之一勞動力,但並非完全絕望
• 一份新報告指出,東南亞近 25% 的勞動力面臨 AI 驅動的顛覆風險,其中文書、行政和專業職位面臨最高風險。 • 手工貿易、農業工作和工藝職位在這些技術變革中相對較不受影響。
閱讀原文 · scmp.com台灣表示政府機關遭到來自海外的 AI 輔助網路攻擊
• 根據國家網路安全監測單位的偵測,台灣政府機關在 7 月期間遭到一次來自海外的網路攻擊。 • 駭客採取了混合路徑,將傳統駭客手段與 AI agents 結合,用以探測系統並搜尋敏感數據。
閱讀原文 · timesofindia.indiatimes.com台灣表示上個月遭到 AI 驅動的駭客攻擊
• 台灣數位發展部報告稱,上個月遭到一起源自「境外來源」且手段複雜的駭客攻擊。 • 攻擊者採取混合方法,將傳統的人工操作與 AI agent 輔助攻擊相結合,以竊取憑據和敏感數據。
閱讀原文 · rappler.com
RAPPLER



